WhatsApp和Telegram媒体文件在到达您的手机后不那么安全
虽然他们以传输中强烈加密邮件而闻名,但像WhatsApp和Telegram这样的应用程序可能无法始终保证文件在手机上安全。今天,赛门铁克的研究人员解释了黑客如何使用恶意应用程序巧妙地改变通过服务发送的媒体文件。
WHATSAPP通过外部存储存储媒体
在Android上,应用程序可以选择通过只能通过应用程序访问的内部存储或其他应用程序可以更广泛使用的外部存储来保存媒体(如图像和音频文件)。默认情况下,WhatsApp通过外部存储存储媒体,当应用程序的“保存到图库”功能启用时,Telegram会这样做。
据研究人员称,该设计意味着具有外部存储访问权限的恶意软件可用于访问WhatsApp和Telegram媒体文件,甚至可能在用户看到它们之前。例如,如果用户下载恶意应用程序,然后在WhatsApp上收到照片,黑客就可以在没有接收者注意的情况下操纵图像。理论上,黑客也可以改变传出的多媒体消息。
研究人员称此攻击为“媒体文件顶升”。在许多方面,这是一个已知问题,并且在Android上的消息应用的隐私和可访问性之间进行权衡。通过使用广泛使用的外部存储设置,应用程序与其他应用程序更兼容,允许图片和其他数据更自由地移动。但这带来了成本:去年,研究人员指出了类似的问题。
电报没有立即回复评论请求。WhatsApp的一位发言人表示,更改其存储系统会限制服务共享媒体文件的能力,甚至会引入新的隐私问题。发言人在一份声明中说:“WhatsApp已经密切关注这个问题,它与以前有关移动设备存储影响应用生态系统的问题类似。” “WhatsApp遵循操作系统为媒体存储提供的当前最佳实践,并期待提供符合Android正在进行的开发的更新。”
不过,这些不仅仅是任何消息应用程序。正如研究人员指出的那样,用户通常信任加密的应用程序“以保护发件人身份和邮件内容本身的完整性。”
“然而,”研究人员写道,“正如我们过去所提到的,没有代码可以免受安全漏洞的影响。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
昌河北斗星X5试驾,简单几步,开启完美试驾之旅。首先,预约试驾,通过官网或4S店轻松完成;其次,到店后由专...浏览全文>>
-
北汽制造勇士试驾预约,是体验这款硬派越野车型的重要环节。4S店提供便捷的线上预约服务,用户可通过官网或电...浏览全文>>
-
极狐阿尔法T6试驾,开启完美驾驭之旅。外观设计动感时尚,线条流畅,充满未来感。内饰豪华舒适,科技感十足,...浏览全文>>
-
长安欧尚520试驾操作指南:1 启动车辆:插入智能钥匙,踩下刹车,按下启动按钮。2 选择驾驶模式:通过中...浏览全文>>
-
试驾五菱凯捷可通过以下几种途径:1 4S店试驾:前往当地五菱汽车授权经销商,直接预约试驾服务,专业销售顾...浏览全文>>
-
MINI试驾线上+线下操作指南线上预约:访问MINI官网或官方APP,选择“试驾预约”,填写个人信息、车型偏好及时...浏览全文>>
-
力帆预约试驾,一键搞定,开启豪华驾驶之旅。只需简单几步,即可在线预约心仪车型的试驾体验,省时又便捷。无...浏览全文>>
-
SONGSAN MOTORS试驾预约,开启非凡驾驶之旅!我们为您精心准备了多款高性能车型,无论您是追求速度的激情玩家...浏览全文>>
-
欧拉试驾预约,轻松几步,畅享豪华驾乘。只需三步,即可开启您的专属体验:第一步,访问欧拉官网或官方APP,点...浏览全文>>
-
MINI试驾,线上+线下操作指南线上预约:访问MINI官网或官方APP,选择“试驾预约”,填写个人信息、车型偏好及...浏览全文>>
- 北汽制造勇士试驾预约,4S店的贴心服务与流程
- MINI试驾,线上+线下操作指南
- 零跑汽车试驾,如何在4S店快速预约?
- 试驾MG4 EV全攻略
- 长安欧尚520试驾操作指南
- IPHONE 17 系列或将提供高达 35W 的有线充电
- OPPO FIND N5 推出迄今为止最薄的可折叠智能手机
- IPHONE 上的 CHROME 和 GOOGLE APPS 正在使用 CIRCLE 进行搜索
- OPPO 推出 WATCH X2
- NOTHING PHONE在 3 月 4 日发布前的完整详细信息
- Nintendo Switch 2 渲染图显示其支架经过重新设计,拥有新按钮,但缺少一个插槽Nintendo Switch 2 渲染图显示其支架经过重新设计 拥有新按钮
- 据传卡西欧 CRW-001 新款金色戒指手表即将上市
- FPGA 游戏机的灵感来自 PS One 起价 149 美元
- 伊利诺伊州住房市场在利率上升的情况下保持稳定
- Realme 14x 5G 搭载联发科 Dimensity 6300 SoC
- 三星 Galaxy S25 Ultra 渲染图泄露 显示圆角设计
- 预计三星 Galaxy S25 Ultra 的边框将比其前代产品更薄
- 三星 Galaxy Unpacked 2025 或将于 1 月 22 日举行
- Rivian 通过假日更新推出 Google Cast 支持
- 圣诞老人的房子在房地产网站上挂牌出售 估价 120 万美元